WEP 破解大公開 陳小龍.

Slides:



Advertisements
Similar presentations
教育部 1 教育部技職司 南區: 2010 年 11 月 5 日 北區: 2010 年 11 月 8 日 中區: 2010 年 11 月 9 日 產學攜手合作計畫 政策宣導.
Advertisements

104 年度環保小學堂 經費編列注意事項 會計室 : 丁子芸 中華民國 103 年 10 月 22 日 會計室 : 丁子芸 中華民國 103 年 10 月 22 日.
Speaker: 黃柏燁  Introduction Wireless Network ◦ 基本的無線傳輸概念 ◦ 介紹目前無線傳輸的標準 ◦ 介紹各種常用的無線傳輸方式  Introduction Wireless Network.
绿色开花植物是怎样繁衍后代的? 人类新个体的产生需要经历由雌雄 生殖细胞(即 : 精子和卵细胞)结合, 通过胚胎发育形成新个体的过程。这 个过程是靠生殖系统来完成。 人的生殖是生物界中普遍存在的一 种现象。
教育局資訊科技教育組 程序表講者 簡介計劃目的 佘孟先生 ( 教育局資訊科技教育組總課程發展主任 ) 使用津貼安排 傅永洪先生 ( 教育局資訊科技教育組高級行政主任 ) 專業發展課程 卓偉嘉先生 ( 教育局資訊科技教育組高級課程發展主任 ) 技術顧問及項目管理服務 林詠宜女士.
第三章 對稱式金鑰密碼系統 - 資料加密標準.  1970 年代 Horst Feistel 為美國 IBM 電腦公司研發出 “Lucifer” 系統。  美國國家標準局 (NBS, 現為 NIST) 在 1973 年徵求構想 書,希望能訂定國際加密標準。  DES 最後在 1997 年 1.
Information Security Fundamentals and Practices 資訊安全概論與實務
電子商務安全防護 線上交易安全機制.
第十四章 無線通訊安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
从生命伦理学角度 对转基因食品市场准入标准及道德评价标准的研究
質數的應用 – RSA加密演算法 國立中央大學 資工系 江振瑞.
北京咱爸咱妈养老投资管理有限公司大庆分公司
選擇性逐字紀錄 臺北市立教育大學 張 德 銳.
Chapter 1: 概論 1.1 密碼學術語簡介及假設
标题 主讲: 时间:.
长江大学电视台大会交流发言.
企業如何建置安全的作業系統 Windows XP 網路安全
電子資料保護 吳啟文 100年6月7日.
06資訊安全-加解密.
目的: 明瞭CSMA / CA的工作原理 解析無線網路協定下框架資料傳送的格式
無限的無線:無線區域網路與無線都會網路 Unlimted Wireless Networks
資策會數位教育研究所 楊宏文 (Hubert Yang)
計算機概論 蘇俊銘 (Jun Ming Su) 資料加密技術簡介 計算機概論 蘇俊銘 (Jun Ming Su)
目 錄 壹、緣由 貳、問題解析 參、問題歸納 肆、因應對策 伍、評鑑獎勵 陸、追蹤考核 1.
前不久看到了这样一则报道:某个大学校园里,一个大学生出寝室要给室友留一张字条,告诉他钥匙放在哪里。可是“钥匙”两个字他不会写,就问了其他寝室的同学,问了好几个,谁也不会写,没办法,只好用“KEY”来代替了。 请大家就此事发表一下自己看法。
农村五保供养政策法规解读 民政厅社会救助处 田智勇 2015年8月6日 鄂尔多斯
(Wireless Fidelity) ( Worldwide Interoperability for
The Challenge of Wi-Fi (Wireless fidelity) Roaming
Information Security Fundamentals and Practices 資訊安全概論與實務
Microsoft WLAN tech. 中正通訊 卓瑩鎗.
利用共同供應契約 辦理大量訂購流程說明.
資訊安全-資料加解密 主講:陳建民.
網路與多媒體實驗 第一組報告 B 鄧鎮海 B 葉穎達
幼兒常見的健康問題(IV) 免疫系統方面的疾病.
计算机网络实用教程.
IEEE Supframe 演講者:李嘉凱 指導教授:柯開維.
指導教授:陳偉業 老師 碩專資管二甲 N 林士淵 富強鑫公司 資訊工程師 2006/12/23
無線網路安全分析 Security Analysis of Wireless Network
100學年度土木工程系專題研究成果展 題目: 指導老師:3223 專題學生:2132、2313 前言: 成果: 圖1 圖2 方法與流程:
無線技術 家庭和小型企業網路 – 第七章.
Cryptography and Network Security - 2
课程目标 学习完本课程,您应该能够: 了解NTP协议的基本概念及应用 掌握NTP协议的基本原理 掌握NTP协议的网络结构及实现模型
Ruckus Setting 2012/10/01.
教育部補助「行動寬頻尖端技術跨校教學聯盟計畫-行動寬頻網路與應用-小細胞基站聯盟中心計畫」 Small Cell創新應用與服務專題 課程單元: LTE之安全需求、安全特性 與安全機制簡介 計畫主持人:許蒼嶺 授課教師:李宗南、簡銘伸、李名峰 教材編撰:李名峰 國立中山大學 資訊工程系.
附錄 通訊協定堆疊.
教育行业经典案例.
資訊安全─入門手冊 第 18 章 無線網路安全.
WLAN 技术基础介绍.
Computational Photography final project- Histogram Equalization
1-1-1作業系統的功能 提供使用者操作介面 提供程式執行環境 控制輸入\輸出程序 分配系統資源 管理與維護磁碟中的檔案
2019/1/2 Experimental Analysis on Performance Anomaly for Download Data Transfer at IEEE n Wireless LAN 在IEEE n無線LAN上下載數據傳輸的性能異常的實驗分析 Author:
第七讲 网际协议IP.
Bluetooth connect without cables
雜湊與MAC演算法 Hash and MAC Algorithms
家長教育 之 電子學習.
Wireless Local Area Network
順德與香港為空氣污染 而制定政策 組長:曾惠敏 組員:溫琪華 葉子賢 許焯琛 溫煜彬 曾偉南 帶組老師:甘建基老師
校园无线局域网的使用 校园无线局域网建设情况汇报.
LWA (LTE-WiFi Aggregation)
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
Speaker: 碩專一甲 陳芸仙 N 服務單位: 高雄市立裕誠幼稚園
國民大學 國民大學.
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
WIRELESS LAN B 邱培哲 B 張宏安.
兒童及少年保護、 家庭暴力及性侵害事件、 高風險家庭 宣導與通報
Common Security Problems in Business and Standards
整合線上軟體開發工具、線上廣播與加密技術之軟體工程線上考試系統
计算机通信网 Lecture 3: 数据链路层.
Computer Security and Cryptography
银川社保网上申报 宁夏人力资源和社会保障 网上服务大厅操作
Presentation transcript:

WEP 破解大公開 陳小龍

Outline Introduction to WEP Problems with WEP Introduction to Kismet Use Airodump 破解wep

Introduction to WEP “Wired Equivalent Privacy” Designed to provide security equivalent to a wired network. WEP is the security protocol for wireless LANs operating under the 802.11 standard 全名 主要設計提供安全在有線網路上  但802.11定為無線網路安全標準的協定

Features of WEP Uses RC4 algorithm for encryption. Uses shared WEP key of 40 or 104 bits. Uses an Initial Vector (IV) of 24 bits. Packet includes a Integrity Check Vector (ICV) ─ basically a CRC check. 使用RC4的加密法  WEP的KEY 值有 40BIT 104BIT  其有24BIT是IV值 PACKET 有包括icv值 像是crc來檢查packet是否有經過別人亂改

Sender’s Movement (1) Use CRC-32 to compute a checksum ICV appended to plaintext. (2) Generate a random number IV concatenated with the shared key to form a keystream. (3) XOR plaintext with the keystream to get the ciphertext. (4) Transmit IV and ciphertext to receiver 1使用crc32計算icv值附在明文後 2生成亂數iv連鎖值變作 key stream 3和明文作xor 4傳密文和iv給對方

Receiver’s Movement (1) Use transmitted IV and the shared key to generate the keystream. (2) XOR the ciphertext with keystream to get plaintext and ICV. (3) Check ICV 1接收者利用iv和shared key 生成key stream 2利用密文和key stream 去還原明文和icv 3去檢查 icv值

Flow of WEP Processing

Problems with WEP Use of WEP is optional. 24-bit IVs are too short. The Integrity Check Value (ICV) is insecure. Integrity protection for Header is not provided.

實驗環境 偷聽 WEP User

Kismet進行網路探測 (1/2) Kismet是一個基於Linux的無線網路掃描程式,這是一個相當方便的工具,透過測量周遭的無線信號來找到目標WLAN。 雖說Kismet也可以捕獲網路上的數據通信,但在還有其他更好的工具使用(如Airodump),在這裡我們只使用它來確認無線網卡是否正常工作和用來掃描無線網路。

Kismet進行網路探測(2/2) 除掃描無線網路之外,Kismet還可以捕獲網路中的數據包到一個文件中以方便以後加以分析使用,因此Kismet會詢問用來存放捕獲數據包的文件的位置 我想把這些文件保存到root\desktop下,則單擊“Desktop”,然後選擇“OK”即可

Airodump來捕獲數據包 (1/2) Airodump的主要工作是捕獲數據包並為Aircrack建立一個包含捕獲數據的文件。在用來攻擊與破解的兩台計算機中的任一一台上,筆者是使用的是Attack計算機,打開一個shell窗口並輸入以下的命令: Iwconfig wifi0 essid “ANT-AP” iwconfig wifi0 mode monitor

Airodump來捕獲數據包(2/2) Adultor  wireless  scamer /analysis kismet tool  kismet Airodump wifi0 cap1 等待時間

破解WEP(1/2) 在這兒,我們對Packet 的值不感興趣,因為它並不能夠有助于破解WEP,IV 值則是個很重要的數字,因為如果要破解一個64bit的WEP密鑰,需要捕獲大約50000到200000個IV,而破解一個128bit的WEP密鑰,則需要大約200000到700000個IV。

破解WEP(2/2) Aircrack –f 6 –m (mac of AP) –n 64or128 –q 3 cap1.cap

結論 WEP 並非安全 以時間換最空間,就可以破解WEP